Programma Cyberveiligheid mbo
Basistraining Cybersecurity en incidentrespons
Van 2024 tot halverwege 2026 hebben we vanuit de basistrainingen over cybersecurity gegeven. Dat deden we op locatie bij een mbo-instelling, waarbij ook medwerkers van instellingen uit de regio welkom waren. Voor de deelnemers en instellingen waren er geen kosten aan verbonden.
Waarom een basistraining?
Van incidenten hebben we geleerd dat het cruciaal is dat instellingen snel erop reageren. En dat ze dan direct de juiste acties ondernemen die nodig zijn om aanvallen af te slaan en eventuele impact te beperken. Daarom is belangrijk dat juist medewerkers die verantwoordelijk zijn voor de intake van meldingen, goed zijn voorbereid. Deze training heeft daaraan bijgedragen.
Inhoud basistraining Cybersecurity en incidentrespons
Belangrijk onderdeel van de training was hoe je incidenten effectief opspoort (zodat hackers niet onder de radar blijven). Ook gingen we in op hoe je incidenten het beste kunt beoordelen en prioriteren én hoe je ze kunt oplossen.
Verder kwam aan bod wat medewerkers kunnen doen om weerstand te bieden tegen social engineering aanvallen. Cybercriminelen bedenken namelijk steeds weer nieuwe manieren om mensen te misleiden en de beveiliging te omzeilen. Dat doen ze onder meer met phishingmails, die vaak niet van echt te onderscheiden zijn.
Modules basistraining
De basistraining Cybersecurity en incidentrespons bestond in totaal uit vier modules:
- Introductie over cybersecurity: hierin kwam de historie van cyberaanvallen aan de orde. Ook bespraken we soorten aanvallen en beveiligingsmaatregelen. Verder legden we allerlei begrippen uit die te maken hebben met informatiebeveiliging, zoals de CIA/DAD-driehoek.
- De cyber kill chain: een aanval kent verschillende fases. We lichtten elke stap toe met concrete voorbeelden. Ook gingen we in op de rollen en taken die bij cybersecurity van belang zijn, bijvoorbeeld binnen een Security Operations Center of een Incident Response Team.
- Security-incidenten begrijpen: aan de hand van concrete voorbeelden lieten we zien hoe je een incident herkent en hoe je je daar technisch en organisatorisch tegen kunt verdedigen.
- Beter beschermen: we gaven tips over wat je kunt doen om jezelf en je organisatie weerbaar te maken tegen cyberdreigingen. Hierbij kwamen onderwerpen aan bod als preventie, detectie en respons. Ook bespraken we technische oplossingen als multifactor authenticatie (mfa) en cryptografie.
Tijdens de trainingen was er volop ruimte om vragen te stellen en te discussiëren, met name over praktijkvoorbeelden.
* De basistraining Cybersecurity en incidentrespons was inhoudelijk gelijk aan de TRANSITS Essentials trainingen van SURF. De SURF-trainingen waren echter niet gratis voor mbo-instellingen.